plasma

  • exescan用于检测PE(可移植可执行文件)文件中异常的工具。
  • smaliAndroid DEX格式的汇编/反汇编程序
  • pe-sieve扫描给定进程。识别并转储各种潜在的恶意植入(替换/注入的PEs、外壳代码、钩子、内存补丁)。
  • angr-management这是Angr的GUI。
  • frida-ios-dump从越狱设备中提取解密的ipa。
  • pintool该工具可用于解决CTFS事件中的一些逆向挑战。
  • malscan一个简单的PE文件启发式扫描仪。
  • lldb下一代高性能调试器